
Pokémon Company’nin X hesabı Ağustos ayında bir memecoin tanıtmak için hacklendi ve zaman hikayeydi: iyi bilinen bir kripto endeksinin yüksek takipçi hesabı devralmalarında bir artış hakkında uyarı yayınladığı aynı hafta cüzdan-drainer sözleşmelerini itiyor. Model şimdi planlamak için yeterince yaygın. Yıllardır takip ettiğiniz mavi tick hesabı bir “sürpriz token lansmanı,” bir bağlantı ve geri sayım gönderiyor. Bu bağlantıya canlı bir cüzdan ile tıklayan herkes hesabı boşaltmaktan bir imza uzakta.
Aşağıdaki uygulamalar iki savunmayı birleştirir. Yerleşik işlem simülasyonuna sahip cüzdan uygulamaları, imza gerçekleşmeden önce drainer sözleşmesini işaretler. Mobil güvenlik uygulamaları, cüzdan onu hiçbir zaman görmeden önce URL’yi işaretler. Her birini Android 15 çalıştıran Pixel 8’de ScamSniffer’ın genel akışından çekilen gerçek drainer URL’leri ve Sepolia’da bilinen-kötü amaçlı kontrat imzaları ile besleyerek test ettik. Kısa versiyon: Blockaid ile MetaMask en güçlü cüzdan tarafı savunmasıdır ve dört saygın mobil güvenlik paketinden herhangi biri URL katmanını yakalar.
Dolandırıcılık algılama uygulamasında ne arayacağınız
- İmza öncesi işlem simülasyonu. Cüzdan, imzalamadan önce imzanın gerçekten ne yapacağını göstermelidir.
- Bilinen-drainer sözleşmesi işaretlemesi. Onaylanmış drainer adreslerinin seçilmiş bir kara listesi tabelasının ötesindedir.
- Kimlik avı URL algılama. Cüzdan onu hiç açmadan önce bağlantıyı yakalayan ayrı bir katman.
- Tüm zincirler üzerinde çalışır. Ethereum, Solana, Base ve Arbitrum drainerleri hepsi vardır; tek zincir koruması yeterli değildir.
- Gerçek bildirimler, sadece pankartlar değil. Sessiz bir bayrak, hızlı kaydırma yaptığınızda kaçırılan bayraktır.
- Veri toplama yok. Adreslerinizi kaydeden cüzdan güvenlik aracı farklı bir risk türüdür.
- Takip ettiğiniz hesap hacklenenlerden biriyse çalışmaya devam eder. Araç, sosyal gönderiler için “güvenilir gönderici” sezgilerine güvenemez.
Hızlı karşılaştırma
| Uygulama | En iyi | Ücretsiz plan | Başlangıç fiyatı | Tarayıcı türü | Zincirler |
|---|---|---|---|---|---|
| MetaMask | Cüzdan tarafı imza koruması | Evet | Ücretsiz | Cüzdan + Blockaid | 10+ EVM zinciri |
| Coinbase Wallet | Coinbase kullanıcıları birden fazla zincirde | Evet | Ücretsiz | Cüzdan + kimlik avı uyarıları | EVM + Solana |
| Rainbow | UX merkezli EVM cüzdanı | Evet | Ücretsiz | Cüzdan + kırmızı bayrak uyarıları | Ethereum, L2s, Base |
| Malwarebytes Call Protection | Dolandırıcılık bağlantısı SMS filtresi | Evet | Ücretsiz | SMS + URL tarayıcısı | Zincire özgü değil |
| Kaspersky | Uygulamada geniş URL tarayıcısı | Evet | Yıl başına yaklaşık $15 Plus | URL tarayıcısı | Zincire özgü değil |
| Bitdefender Mobile Security | Web Koruma katmanı | 14 günlük deneme | Yıl başına yaklaşık $15 | URL tarayıcısı | Zincire özgü değil |
| Avast One | URL taramasını içeren ücretsiz katman | Evet | Yıl başına yaklaşık $50 Premium | URL tarayıcısı + VPN | Zincire özgü değil |
| ESET Mobile Security | Hafif ayakkabı izi, sıkı tarama | Evet | Yıl başına yaklaşık $15 Premium | URL tarayıcısı | Zincire özgü değil |
Uygulamalar
1. MetaMask, cüzdan tarafı imza koruması için en iyi
MetaMask artık desteklediği tüm EVM zincirlerinde Blockaid’i paketler; bu, son iki yılın en yararlı kripto güvenliği yükseltmesidir. Mobil uygulamada görünen her işlem, imza ekranı gösterülmeden önce Blockaid simülasyonundan geçer ve bilinen drainer sözleşmeleri, spoofed token onayları ve kötü amaçlı izin imzaları, imzalamadan önce düz dille işaretlenir.
Sosyal medyada kripto haberleri akışını takip eden herkes için MetaMask, cüzdan dolandırıcılığı imzalamaya çalıştığı anda kanamayı durduran uygulamadır. Aynı zamanda drainerler tarafından en çok hedeflenen cüzdandır, bu nedenle savunmalar gerçek saldırılara göre ayarlanır.
Nerede kısa: Ekosistem kapsama alanı yerel formda yalnızca EVM’dir (Solana bir snap gerektirir). Bazı Blockaid tespitleri çok yeni saldırı desenlerinde dakikalar kadar geride kalır. Portfolio uygulaması ayrı bir kurulumdur.
Fiyatlandırma:
- Ücretsiz: Tamamen ücretsiz, reklam yok
Platformlar: Android 8.0 ve üzeri (ayrıca iOS)
Sonuç: Varsayılan seçim. Sadece bir cüzdan kuracaksanız bunu kurun.
2. Coinbase Wallet, birden fazla zincirde Coinbase kullanıcıları için en iyi
Coinbase Wallet (borsa uygulaması değil, öz saklama cüzdanı), kendi işlem simülasyonunu ve kimlik avı URL uyarılarını birinci taraf tehdit istihbaratı üzerine inşa etmiştir. Coinbase büyük bir listeleme ardışık düzeni çalıştırdığından, yeni drainer sözleşmelerini erken görür ve bayrakları hızlı bir şekilde cüzdana iter.
dApp tarayıcısı, kimlik avı korumasının gerçekten önemli olduğu yerdir: şüpheli bir bağlantı yapıştırın ve Coinbase Wallet sayfayı oluşturmadan önce uyarır. Zaten Coinbase’de olan kullanıcılar, ayrı bir KYC adımı olmadan en düzgün öz saklama devrini alırlar.
Nerede kısa: UX hala Coinbase’in merkezi ürünlerine doğru itiyor. Non-EVM desteği saf bir çok zincir cüzdanına kıyasla sınırlıdır.
Fiyatlandırma:
- Ücretsiz: Tamamen ücretsiz
Platformlar: Android 7.0 ve üzeri (ayrıca iOS)
Sonuç: Coinbase tehdit akışının kendi saklama imzalarını desteklemesini isteyen Coinbase kullanıcıları için seçin.
3. Rainbow, UX merkezli EVM cüzdanı için en iyi
Rainbow dostça bir arabirim ile şöhretini inşa etti ve dolandırıcılık koruması yetişti. Onaylar düz dil özetleri gösterir; bilinmeyen sözleşme etkileşimleri kırmızı bayrak uyarıları oluşturur; uygulama, tarayıcısından açıldığında bilinen kötü amaçlı dApp URL’lerini engeller. Memecoin dolandırıcılığının kümelendiği Base ve Optimism’de, uyarılar bu zincirler üzerinde hakim olan belirli drainer ailelerine ayarlanır.
Dostça bir onramp aracılığıyla kripto’ya düşen ve teknik bir cüzdan istemeyen bir kullanıcı için Rainbow, koruma rayları ve kullanılabilirlik arasında iyi bir dengedir.
Nerede kısa: Yalnızca EVM. Bazı L2’lerde yerel NFT imza simülasyonu yok. Blockaid eşdeğer kapsama MetaMask’tan daha sınırlıdır.
Fiyatlandırma:
- Ücretsiz: Tamamen ücretsiz
Platformlar: Android 7.0 ve üzeri (ayrıca iOS)
Sonuç: Bir terminal gibi hissetmek istemeyen ve yine de kırmızı bayrakları gösteren bir cüzdan isteyen birisi için seçin.
4. Malwarebytes Call Protection, dolandırıcılık bağlantısı SMS filtresi için en iyi
Malwarebytes Call Protection gelen SMS ve arama spam’ını filtreler ve SMS bileşeni, hesap devralma dolandırıcılığının sıklıkla sosyal bir yayınla eşleştirdiği smishing bağlantılarını yakalar. Aynı “airdrop” dolandırıcılığı, tehlikeye atılan bir Twitter dizisine düştükten sonra metin yoluyla geldiğinde, bu uygulama okuyucunun dokunmasından önce SMS tarafını yakalar.
Uygulama kasıtlı olarak dar kapsamlı: tam antivirus olmaya çalışmaz. Tam da bu nedenle, daha ağır bir suite’in zaten diğer amaçlar için yüklendiği telefonlarda çalışır.
Nerede kısa: Tarayıcıda URL taraması yok; kapsama SMS ve aramalar. Bölgesel kullanılabilirlik SMS özellikleri için değişir.
Fiyatlandırma:
- Ücretsiz: Tamamen ücretsiz
Platformlar: Android 8.0 ve üzeri
Sonuç: Blockaid’i zaten olan bir cüzdan ile eşleştirilecek dar SMS dolandırıcılığı filtresi.
5. Kaspersky, uygulamada geniş URL tarayıcısı için en iyi
Kaspersky (eski adıyla Android için Kaspersky Internet Security) mesajlaşma uygulamaları, tarayıcılar ve panonodaki URL’leri tarar ve tarayıcı bunları açmadan önce bilinen kimlik avı ve kripto-drainer etki alanlarını işaretler. 2026 yapısı, iyi bilinen dApp’leri taklit eden wallet-drainer açılış sayfaları için özel tespit ekledi.
Aynı akşamda Telegram, Twitter ve Discord’da kripto haberleri takip eden kullanıcılar için Kaspersky’nin çapraz uygulama URL tarayıcısı maruz kalma penceresini önemli ölçüde azaltır. Ücretsiz katman zaten isteğe bağlı URL taramasını içerir; Plus katmanı gerçek zamanlı koruama ve VPN ekler.
Nerede kısa: Kaspersky’nin kurumsal tarihi bazı bölgelerde ve bazı kullanıcılar için bir faktördür. Gerçek zamanlı tarama açık olduğunda pil kullanımı fark edilir.
Fiyatlandırma:
- Ücretsiz: İsteğe bağlı URL taraması, virüs tarayıcısı
- Plus: Gerçek zamanlı koruama, VPN ve parola yöneticisi için yıl başına yaklaşık $15-30
Platformlar: Android 8.0 ve üzeri
Sonuç: Tarayıcıda dokunduğunuz her şeyin arkasında geniş bir URL tarayıcısı istediğiniz zaman seçin.
6. Bitdefender Mobile Security, güçlü Web Koruma katmanı için en iyi
Bitdefender Mobile Security Web Korumasını, bir tarayıcı veya uygulamanın cihazda küçük bir ağ filtresi aracılığıyla yüklediği her URL’yi taramak için inşa etti. Bu yaklaşım, Twitter’ın in-app tarayıcısında, Telegram’ın bağlantı önizlemesinde ve Discord’un gömüldüğü drainer açılış sayfalarını yakalar. Bağımsız üçüncü taraf testlerde tespit kalitesi, yıllar boyunca kategorinin üst kısmında kalmıştır.
Autopilot modu, bildirim yığınları yerine eylemleri önerir; bu, zaten çok fazla şeye sahip bir telefonda uygulamayı kullanılabilir tutar. Hesap Gizliliği, okuyucunun e-posta adresleri için bilinen ihlal dökümleri izler.
Nerede kısa: Gerçek zamanlı koruama ücretli bir abonelik gerektirir; ücretsiz deneme 14 gündür. Bazı VPN özellikleri bölge kilitlenmiştir.
Fiyatlandırma:
- Deneme: Tüm özelliklere sahip 14 günlük ücretsiz deneme
- Ücretli: Giriş fiyatında yıl başına yaklaşık $15, yenileme sırasında daha yüksek
Platformlar: Android 6.0 ve üzeri
Sonuç: Antivirus için zaten ödeme yapıyorsanız ve üçüncü taraf uygulamaların içinde URL taramasını istiyorsanız seçin.
7. Avast One, URL taramasını içeren ücretsiz katman için en iyi
Avast One eski ücretsiz Avast antivirus, VPN ve gizlilik araçlarını gerçekten kullanışlı bir ücretsiz katmana sahip bir uygulamada çöktü. Web Shield, tarayıcının açtığı her bağlantıyı tarar, bilinen kripto-drainer etki alanlarını engeller ve sessizce bir kimlik avı sayfası yüklemek yerine bir uyarı banner yayınlar.
Güvenlik paketi için ödeme yapmak istemeyen ancak yine de bir cüzdan üzerine URL taraması isteyen herkes için Avast One’ın ücretsiz katmanı bu listedeki en geniş kapsama sahiptir.
Nerede kısa: Agresif satış artışı istemleri. Eski Jumpshot yan kuruluşu altında satıcının veri işlemesi hakkında tarihsel endişeler; satıcı o zamandan beri uygulamaları değiştirdi ama hafıza kalıyor.
Fiyatlandırma:
- Ücretsiz: URL taraması, virüs tarayıcısı, sınırlı VPN
- Premium: Tam VPN, derin tarayıcı koruması, kimlik izlemesi için yıl başına yaklaşık $50
Platformlar: Android 8.0 ve üzeri
Sonuç: Tüm mobil uygulamalarda en geniş kapsama ile ücretsiz URL tarayıcısı için seçin.
8. ESET Mobile Security, hafif ayakkabı izi ve sıkı tarama için en iyi
ESET Mobile Security ünlü olmayan bir kategoriden uzak kalır. Ücretsiz katman, kalıcı bildirim banner’ı veya nagging upsell’i olmadan kimlik avı URL’lerini ve kötü amaçlı uygulamaları yakalar. Anti-phishing taraması Chrome, Firefox ve Opera’daki URL’leri tarar ve Premium katmanı üçüncü taraf tarayıcılara kapsama alanını genişletir.
Çoğu güvenlik uygulamasının tasarımını beğenmeyen kullanıcılar için ESET, pazarlama aracısından daha çok bir sistem aracı gibi hissettirir. Bağımsız testlerde tespit oranları tutarlı bir şekilde daha ünlü isimlerle rekabetçidir.
Nerede kısa: Üçüncü taraf in-app tarayıcılarında URL taraması Premium gerektirir. Ücretsiz katman uyarıları kısa olabilir.
Fiyatlandırma:
- Ücretsiz: Anti-malware, temel kimlik avı koruması
- Premium: Tam anti-phishing, uygulama kilidi, hırsızlık karşıtı için yıl başına yaklaşık $15
Platformlar: Android 5.0 ve üzeri
Sonuç: Teatrolar olmadan sıkı tarama istediğiniz zaman seçin.
Doğru olanı nasıl seçersiniz
Telefon imzadan işlemleri imzalıyorsanız ve sadece bir şey kuracaksanız: MetaMask.
Zaten Coinbase kullanıyorsanız: borsa uygulamasının üzerine Coinbase Wallet.
Cüzdan kurulumunuz EVM merkezli ve daha az sürtünme istiyorsanız: Rainbow.
Dolandırıcılık genellikle tehlikeye atılan sosyal bir gönderi sonrasında SMS aracılığıyla ulaşırsa: Malwarebytes Call Protection.
Her uygulama arkasında küçük bir yıllık ücret için bir URL tarayıcısı istiyorsanız: Kaspersky veya Bitdefender Mobile Security.
En geniş kapsama ile ücretsiz URL tarayıcısı istiyorsanız: Avast One.
Meşgul bir arabirim olmadan URL taraması istiyorsanız: ESET Mobile Security.
FAQ
Herhangi bir uygulama gerçekten wallet-drainer işlemini imzalamaktan beni alabilir mi?
Blockaid ile MetaMask en yakın gelir. İşlemi imzalamadan önce simüle eder ve bilinen drainer desenlerinde engeller veya uyarır. Mükemmel değildir; hiçbir tehdit akışının görmediği yepyeni bir drainer yine de ilk birkaç dakika içinde kaçabilir.
Bir takip edilen hesap “sürpriz token düşme” bağlantısı yayınladığında ne yapmalısınız?
Canlı bir cüzdan ile bağlantıya dokunmayın. URL taraması etkinleştirilmiş bir tarayıcıda bağlantıyı açın. Duyuruyu hesabın kendi web sitesi ile karşılaştırın. Bir saat bekleyin ve hesabın kendisinin gönderiyi doğrulayıp doğrulamadığını kontrol edin.
Solana’daki Memecoins, Ethereum’daki gibi tehlikeli midir?
Evet, ve sık sık daha fazla. Solana drainer imzaları daha hızlı yürütülür ve kimlik avı belirteci onayları tek bir imza ile SPL belirteçlerini boşaltabilir. Solana’daki herhangi bir cüzdan işlem simülasyonuna sahip olmalıdır.
Bu uygulamalar benim seed phrase’imi okuyorlar mı?
Hayır. Cüzdan uygulamaları seed’i cihazın kendisinde depolar. Güvenlik uygulamalarının herhangi bir cüzdanın depolama alanına erişimi yoktur. Her iki kategori de seed’in maruz kalınmadığı katmanlarda çalışır.
Donanım cüzdanı kendi başına yeterli midir?
Donanım cüzdanı özel anahtarın cihazdan ayrılmasını engeller, ancak imza, mobil uygulamanın önüne koyduğu şeye karşı hala gerçekleşir. Drainer sözleşme, donanım cüzdanı ekranında imza “onayla” diyorsa yine sıvılaşır. Donanım cüzdanını, işlemi ilk olarak simüle eden mobil cüzdan ile eşleştirin.